没有所有员工的切实参与,企业就不能够有效实施安全管理并对其信息资产进行保护,安全意识培训就是促使企业员工认知信息安全重要性并有效参与的重要途径。我们的培训更多的是*在实际生活中发生过的案例进行分析讲解从而让员工更易理解和掌握。我们的培训中包含电影播放、角色演练、案例讲解等形式,让学员在具体事例中认识到信息安全的重要性。
*本课程的学习,学员可以加强对信息安全的认识程度,了解常见的安全技术,了解常见的安全设备,*重要的,还在于掌握一种信息安全知识学习的有效而正确的途径和方法。本课程的目的是使学员掌握一定的安全技术以及较强的安全标准基础知识。
课程目标
-
建立对信息安全的正确认识
-
掌握信息安全的基本原则和惯例
-
清楚可能面临的威胁和风险
-
养成良好的安全习惯
-
*终提升组织整体的安全性
培训特色
强调分析典型案例、记取经验教训、培养安全习惯、提升企业整体的安全认知水平。
参加对象
-
政府部门信息系统用户
-
企业一般员工
-
与企业有合同关系的人员
-
组织信息系统管理者
-
组织信息系统操作和维护人员
-
从事企业管理和质量管理的人员
-
内部审核人员
-
以及所有与提升组织整体安全意识和信息安全管理水平相关的人员
培训大纲
现实教训 |
追踪问题根源 |
信息安全基础 |
-
一起金融计算机犯罪典型案例
-
一起证券行业计算机犯罪案例
-
一个物理安全相关的典型案例
-
和ATM机相关的案例
-
其他典型的信息安全相关案例
-
安全事件相关统计
-
安全事件引起损失的统计
-
网络蠕虫造成的巨大损失
|
-
典型的外来威胁
-
人是*关键的威胁因素
-
重点介绍黑客攻击
-
世界头号黑客的“传奇”故事
-
黑客攻击的一般思路和步骤
-
了解常见的黑客攻击手段
-
举例介绍各种典型的黑客工具
-
强调来自组织内部的威胁
-
正视自身存在的各种弱点
-
人员常见的弱点
-
典型的技术性弱点
-
对威胁和弱点*清醒的认识
|
-
什么是信息安全
-
常见信息安全威胁
-
信息安全要素
-
安全问题需要全员的参与
-
安全是三分技术七分管理
|
常见安全问题简介 |
个人主机的安全使用 |
|